OpenVPN 2.4 の tls-crypt と tls-auth のセキュリティの違い

OpenVPN 2.4 の tls-crypt と tls-auth のセキュリティの違い

私は tls-crypt について読んでいましたが、これによってセキュリティが強化され、ハンドシェイク中にキーが侵害される可能性が減り、tls-auth よりも優れたセキュリティが提供されるのではないかと思いました。

tls-auth と tls-crypt について、またそれらがどのようにセキュリティを向上させるのかについて、もっと詳しく説明してくれる人はいませんか?

現在のクライアントファイル:

client
tls-client
dev tun
proto udp
remote 1.2.3.4 9999
<ca>
</ca>
<cert>
</cert>
<key>
</key>
pull
auth-nocache 
cipher AES-256-CBC
keysize 256
compress lz4-v2
reneg-sec 36000
keepalive 30 120

答え1

TLS ハンドシェイクは、おおよそ次の手順に分けられます。

  1. クライアントは、クライアントのランダム値とサポートされている暗号スイートとともに、「client hello」をサーバーに送信します。
  2. サーバーは、サーバーのランダム値と選択された暗号スイートとともに、クライアントに「server hello」と応答します。
  3. サーバーは認証のために証明書をクライアントに送信します。
  4. クライアントはサーバーの ID を確認します。
  5. クライアントはランダムなプレマスターシークレットを作成し、それをサーバーの証明書の公開キーで暗号化します。
  6. クライアントは暗号化されたプレマスターシークレットをサーバーに送信します。
  7. 必要に応じて、サーバーはクライアントに証明書を要求する場合があります。
  8. サーバーとクライアントの両方が、プレマスターシークレットに基づいてセッションキーを生成します。
  9. これで、サーバーとクライアントはセッション キーを使用して暗号化されたメッセージを交換できるようになります。

tls-auth と tls-crypt の違いは、ステップ 1 から、tls-crypt はすべてのメッセージを事前共有キーで暗号化することです。

これにはいくつかの利点があります:

  1. OpenVPN サーバーとの TLS ハンドシェイクの初期化を隠します。これは、OpenVPN プロトコル署名が検出されブロックされる状況で役立ちます。
  2. TLS サービス拒否攻撃を防止します。tls-auth を使用すると、攻撃者は有効な証明書を提供せずに同時に何千もの TLS 接続を開き、使用可能なポートを妨害することができます。tls-crypt を使用すると、サーバーはステップ 1 で事前に接続を拒否します。
  3. データは tls-crypt によって 1 回、TLS セッションによって 1 回、合わせて 2 回暗号化されます。

関連情報